Na verdade eu comecei do zero, com um novo arquivo squid.conf,
agora me digam, isso aqui nao era para funcionar ? :

....
acl CONNECT method CONNECT

acl our_networks src 192.168.1.0/24

acl our_urls url_regex google.com.br

http_access allow our_urls !our_networks

http_access deny all

http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny privoxy
http_access allow localhost

#  TAG: http_reply_access
...

Nesta faixa de ip (192.168.1.0) todo mundo acessa o google,
pelo que eu sei essa regra bloqueia o acesso a url para esses
ips, certo ?!


--- Em [email protected], "groupybr" <[EMAIL PROTECTED]> escreveu
>
> 
> Olha eu fiz um teste de bloqueio de um ip sem colocar ele 
> em arquivo, fiz:
> 
> acl privado1 src 192.168.0.52
> 
> http_acces deny privado1
> 
> Isso não bloqueou o acesso, era pra bloquear, não ?!
> 
> O estranho é que estava funcionando corretamente, eu simplimente
> entrei no aquivo, comentei os http_acces e criei um:
> 
> http_access allow all
> 
> Depois, removi os comentarios e o allow all e nao funcionou 
> mais, eu não atualizei nada, eu so dei allow all para ver a 
> porta de comunicação de um programa.
> 
> Eu nao entendi essa !!!
> 
> --- Em [email protected], Vinny <viniciuskawakami@> 
> escreveu
> >
> > Meu caro,
> > 
> > você esta colocando corretamente os ips no seu arquivo???
> > 
> > #       acl aclname src      ip-address/netmask ... (clients IP 
> address)
> > #       acl aclname src      addr1-addr2/netmask ... (range of 
> addresses)
> > #       acl aclname dst      ip-address/netmask ... (URL host's 
IP 
> address)
> > #       acl aclname myip     ip-address/netmask ... (local socket 
> IP 
> > address)
> > 
> > Você especificou o netmask??? Sem a opção -i, o squid 
> é "CaseSenSiTivE"....
> > 
> > []s
> > 
> > Vinny
> > 
> > groupybr escreveu:
> > >
> > >
> > > Olá a todos,
> > >
> > > Na minha regra a exclamação(!) não esta desempenhando seu papel
> > > assim :
> > > ----------------------------------------------------------
> > > acl IPS_REDE_LOCAL src "/etc/IPS_REDE_LOCAL"
> > >
> > > acl SITES_LIBERADOS url_regex -i "/etc/SITES_LIBERADOS"
> > >
> > > acl SITES_LIBERADOS_ADM url_regex -i "/etc/SITES_LIBERADOS_ADM"
> > >
> > > http_access allow SITES_LIBERADOS
> > >
> > > http_access allow SITES_LIBERADOS_ADM !IPS_REDE_LOCAL
> > >
> > > http_access deny all
> > > ----------------------------------------------------------
> > >
> > > Mesmo colocando :
> > >
> > > http_access allow SITES_LIBERADOS !IPS_REDE_LOCAL
> > >
> > > ele acessa os sites normalmente, essa eu não entendi.
> > >
> > > O arquivo IPS_REDE_LOCAL tem o conteudo:
> > > 192.168.0.1-192.168.0.50
> > >
> > > essa é a faixa de ip da rede que algumas paginas
> > > e do 192.168.0.51 em diante só acessa o setor admimistrativo
> > > (SITES_LIBERADOS_ADM)
> > >
> > > Alguem tem ideia ?
> > >
> > > :wq
> > >
> > >  
> > 
> > 
> >             
> > _______________________________________________________ 
> > Yahoo! Mail - Sempre a melhor opção para você! 
> > Experimente já e veja as novidades. 
> > http://br.yahoo.com/mailbeta/tudonovo/
> >
>


Responder a